loading...

????? ????

بازدید : 139
چهارشنبه 11 مهر 1403 زمان : 16:19

اولی قدم در حمایت امنیت وب سایت وردپرسی این می باشد که از شرکتی معتبر و مطمئن طراحی سایت در مشهد هاست تهیه و تنظیم فرمایید. تامین‌کنندگان مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان دارا‌هستند. به‌همین‌دلیل، داده‌های شما و سایت شما تاحد بسیار زیادی ایمن می‌شود، مخصوصا دربرابر حمله‌های DDoS . مزیت دیگر این می باشد که این شرکت‌ها پیوسته سیستم و شبکه‌ی خود را تحت نظر دارند و به‌روز نگه می‌دارا هستند.

۲. تهیه‌ی نسخه‌ی حامی (Back up) از وبسایت
بایستی در فواصل زمانی مشخص و معلوم از تمامی داده‌ها و کدهای سایت نسخه‌ی پشتیبان تهیه شود. دقت کنید که این نسخه بایستی درجای امنی نگهداری شود. در صورتی‌که اتفاقی بیفتد یا حمله‌ای هکری به وبسایت خواهد شد، با یاری همین نسخه میشود وبسایت را دوباره نوسازی کرد. سایت‌های وردپرسی افزونه‌های مختلفی دارند که خودشان به‌صورت اتومات از سایت و همه مطالب و داده‌های جدید پک‌آپ می‌گیرند. به‌همین‌دلیل، علاوه‌بر پلاگین‌های امنیتی، باید افزونه‌‌هایی که نسخه‌ی حامی تهیه و تنظیم می‌کنند هم بر روی وب سایت وردپرسی نصب شود.

۳. آپدیت منظم سیستم، افزونه‌ها و قالب‌های وردپرس
نه دیگر سیستم‌های مدیریت محتوا و مخصوصا وردپرس این است که خود سیستم به مدیر سایت اخطار می‌دهد که سیستم، افزونه‌ها یا قالب وردپرس نیاز به آپ تو دیت دارااست. بدین نکته اعتنا داشته باشید که بهتر است نسخه‌ی وردپرس سایت خود را مخفی کنید. این قسمت ریلکس است و مشکلی پیش نمی‌آورد. ولی نکته‌‌ی اصلی دیگری راجع‌به پلاگین‌ها و قالب‌ها وجود دارااست. بهتر هست افزونه‌ها و قالب‌های بدون پول را نصب نکنید. باید افزونه‌ها و پلاگین‌ها را از تارنما وردپرس بگیرید یا دیگر وب سایت‌های مطمئن. تهدید امنیتی دراین‌باره برای وب فارسی و نسخه‌ی فارسی قالب‌ها جدی‌تر می باشد. چون قالب‌ها و افزونه‌ها اغلب رایگان نیستند و هیچ‌کدام برای لهجه فارسی نیستند. کسانی آنها را فارسی می‌کنند و بعد برای به کار گیری‌ در وب فارسی عرضه می‌کنند.

۴. محدودکردن دسترسی‌ها و تغییر و تحول منظم رمزعبور
تاجایی‌که می‌شود و ممکن هست باید ورود (Login) به پیشخوان وردپرس و حوزه‌‌ی مدیریتی آن را محدود کرد. سایت‌های وردپرسی که به چندین نفر (User) اجازه‌ی دسترسی و اعمال تغییرات و بارگذاری محتوا و فولدر را می‌‌دهند، باید بر عمل آنها نظارت داشته باشند. رمزعبور ادمین و کاربران باید کار کشته باشد و منظم تغییر داده شود. وردپرس این قابلیت را مهیا کرده تا نام ادمین سایت را تغییر و تحول دهید. بنابراین از نام ادمین استفاده نکنید. چیز دیگری که خوب می باشد تغییر و تحول داده شود Login URL می‌باشد. آدرس ورود به حوزه‌‌ی مدیریتی وردپرس یکی از این دو می‌باشد: YOURSITE.com/wp-login.php یا YOURSITE.com/ wp-admin . هکرها هم به‌خیر و خوبی این دو آدرس را می‌شناسند و از آن برای ورود به وب سایت شما سوءاستفاده می‌کنند. برخی افزونه‌های امنیتی وردپرس هم به شما امکان تغییر و تحول این آدرس را می‌دهند.

۵. محافظت از wp-config.php و غیرفعال‌کردن File Editing
از مهم ترین و درعین‌حال حساس‌ترین و آسیب‌پذیرترین فایل‌ها در تارنما وردپرسی wp-config.php هست. این فایل هسته‌ی وبسایت وردپرسی شماست و در حالتی‌که اتفاقی برای آن بیفتد، کار وبسایت شما با اخلال مواجه می‌گردد. از معمولی‌ترین منش‌ها برای محافظت از این فولدر نهفته‌کردن (Hide) آن می‌باشد. یعنی می توانید این پوشه را در پوشه‌ای به‌غیر از public _ html ذخیره فرمایید. علاوه‌براین، وردپرس به‌صورت پیش‌فرض اجازه‌ی ادیت‌کردن کدهای افزونه‌ها و قالب‌ها را در حوزه‌‌‌ی مدیریتی می‌دهد. یعنی هر کاربری که می‌تواند وارد این حیطه شود، قادر است تغییراتی در وب سایت تولید کند. برای غیر‌فعال‌کردن این ویژگی باید کد تحت را به فایل wp-config.php اضافه فرمایید:

// Disallow file edit
define ( \\\'DISALLOW_FILE_EDIT\\\', true );

جمع‌بندی و نتیجه‌گیری
۱. حمایت امنیت وردپرس تیم‌ای از کارها را شامل می شود. بعضی از آن ها مشترک با بقیه‌ی سایت‌ها و بعضی مختص به سیستم مدیر محتوای وردپرس هست.

۲. حمایت امنیت سایت‌های وردپرسی (مخصوصا وب سایت‌های فروشگاهی) برای گوگل هم بسیار اصلی هست و تاثیر دارد بر رنک سایت در گوگل و سایر موتورهای جستجو.

اولی قدم در حمایت امنیت وب سایت وردپرسی این می باشد که از شرکتی معتبر و مطمئن طراحی سایت در مشهد هاست تهیه و تنظیم فرمایید. تامین‌کنندگان مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان دارا‌هستند. به‌همین‌دلیل، داده‌های شما و سایت شما تاحد بسیار زیادی ایمن می‌شود، مخصوصا دربرابر حمله‌های DDoS . مزیت دیگر این می باشد که این شرکت‌ها پیوسته سیستم و شبکه‌ی خود را تحت نظر دارند و به‌روز نگه می‌دارا هستند.

۲. تهیه‌ی نسخه‌ی حامی (Back up) از وبسایت
بایستی در فواصل زمانی مشخص و معلوم از تمامی داده‌ها و کدهای سایت نسخه‌ی پشتیبان تهیه شود. دقت کنید که این نسخه بایستی درجای امنی نگهداری شود. در صورتی‌که اتفاقی بیفتد یا حمله‌ای هکری به وبسایت خواهد شد، با یاری همین نسخه میشود وبسایت را دوباره نوسازی کرد. سایت‌های وردپرسی افزونه‌های مختلفی دارند که خودشان به‌صورت اتومات از سایت و همه مطالب و داده‌های جدید پک‌آپ می‌گیرند. به‌همین‌دلیل، علاوه‌بر پلاگین‌های امنیتی، باید افزونه‌‌هایی که نسخه‌ی حامی تهیه و تنظیم می‌کنند هم بر روی وب سایت وردپرسی نصب شود.

۳. آپدیت منظم سیستم، افزونه‌ها و قالب‌های وردپرس
نه دیگر سیستم‌های مدیریت محتوا و مخصوصا وردپرس این است که خود سیستم به مدیر سایت اخطار می‌دهد که سیستم، افزونه‌ها یا قالب وردپرس نیاز به آپ تو دیت دارااست. بدین نکته اعتنا داشته باشید که بهتر است نسخه‌ی وردپرس سایت خود را مخفی کنید. این قسمت ریلکس است و مشکلی پیش نمی‌آورد. ولی نکته‌‌ی اصلی دیگری راجع‌به پلاگین‌ها و قالب‌ها وجود دارااست. بهتر هست افزونه‌ها و قالب‌های بدون پول را نصب نکنید. باید افزونه‌ها و پلاگین‌ها را از تارنما وردپرس بگیرید یا دیگر وب سایت‌های مطمئن. تهدید امنیتی دراین‌باره برای وب فارسی و نسخه‌ی فارسی قالب‌ها جدی‌تر می باشد. چون قالب‌ها و افزونه‌ها اغلب رایگان نیستند و هیچ‌کدام برای لهجه فارسی نیستند. کسانی آنها را فارسی می‌کنند و بعد برای به کار گیری‌ در وب فارسی عرضه می‌کنند.

۴. محدودکردن دسترسی‌ها و تغییر و تحول منظم رمزعبور
تاجایی‌که می‌شود و ممکن هست باید ورود (Login) به پیشخوان وردپرس و حوزه‌‌ی مدیریتی آن را محدود کرد. سایت‌های وردپرسی که به چندین نفر (User) اجازه‌ی دسترسی و اعمال تغییرات و بارگذاری محتوا و فولدر را می‌‌دهند، باید بر عمل آنها نظارت داشته باشند. رمزعبور ادمین و کاربران باید کار کشته باشد و منظم تغییر داده شود. وردپرس این قابلیت را مهیا کرده تا نام ادمین سایت را تغییر و تحول دهید. بنابراین از نام ادمین استفاده نکنید. چیز دیگری که خوب می باشد تغییر و تحول داده شود Login URL می‌باشد. آدرس ورود به حوزه‌‌ی مدیریتی وردپرس یکی از این دو می‌باشد: YOURSITE.com/wp-login.php یا YOURSITE.com/ wp-admin . هکرها هم به‌خیر و خوبی این دو آدرس را می‌شناسند و از آن برای ورود به وب سایت شما سوءاستفاده می‌کنند. برخی افزونه‌های امنیتی وردپرس هم به شما امکان تغییر و تحول این آدرس را می‌دهند.

۵. محافظت از wp-config.php و غیرفعال‌کردن File Editing
از مهم ترین و درعین‌حال حساس‌ترین و آسیب‌پذیرترین فایل‌ها در تارنما وردپرسی wp-config.php هست. این فایل هسته‌ی وبسایت وردپرسی شماست و در حالتی‌که اتفاقی برای آن بیفتد، کار وبسایت شما با اخلال مواجه می‌گردد. از معمولی‌ترین منش‌ها برای محافظت از این فولدر نهفته‌کردن (Hide) آن می‌باشد. یعنی می توانید این پوشه را در پوشه‌ای به‌غیر از public _ html ذخیره فرمایید. علاوه‌براین، وردپرس به‌صورت پیش‌فرض اجازه‌ی ادیت‌کردن کدهای افزونه‌ها و قالب‌ها را در حوزه‌‌‌ی مدیریتی می‌دهد. یعنی هر کاربری که می‌تواند وارد این حیطه شود، قادر است تغییراتی در وب سایت تولید کند. برای غیر‌فعال‌کردن این ویژگی باید کد تحت را به فایل wp-config.php اضافه فرمایید:

// Disallow file edit
define ( \\\'DISALLOW_FILE_EDIT\\\', true );

جمع‌بندی و نتیجه‌گیری
۱. حمایت امنیت وردپرس تیم‌ای از کارها را شامل می شود. بعضی از آن ها مشترک با بقیه‌ی سایت‌ها و بعضی مختص به سیستم مدیر محتوای وردپرس هست.

۲. حمایت امنیت سایت‌های وردپرسی (مخصوصا وب سایت‌های فروشگاهی) برای گوگل هم بسیار اصلی هست و تاثیر دارد بر رنک سایت در گوگل و سایر موتورهای جستجو.

نظرات این مطلب

تعداد صفحات : 0

درباره ما
موضوعات
لینک دوستان
آمار سایت
  • کل مطالب : 711
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 266
  • بازدید کننده امروز : 1
  • باردید دیروز : 497
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 812
  • بازدید ماه : 843
  • بازدید سال : 5142
  • بازدید کلی : 37507
  • <
    پیوندهای روزانه
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی